Esta Política descreve como a Descubra.ai coleta, usa, compartilha e protege os dados pessoais dos representantes cadastrados no Programa de Representantes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1Controlador dos Dados
O controlador dos dados pessoais tratados no âmbito do programa é VP COMERCIO DE PECAS, ACESSORIOS E ARTIGOS LTDA, CNPJ 24.981.410/0001-29 e TLM COMERCIO E SERVICOS IMPORTACAO E EXPORTACAO LTDA, CNPJ 31.873.394/0001-16 ("Descubra.ai").
2Dados Coletados
Coletamos as seguintes categorias de dados:
- Dados cadastraisNome completo, e-mail, telefone/WhatsApp, cidade, estado, segmentos de atuação e descrição de experiência fornecidos no formulário de candidatura.
- Dados de autenticaçãoSenha (armazenada com hash criptográfico), tokens de sessão, data e horário do último login.
- Dados financeirosChave PIX, tipo de chave e nome do titular para fins de pagamento de comissão.
- Dados de uso da plataformaEndereço IP, registros de acesso, ações realizadas no painel, dispositivo e navegador utilizados.
- Dados de desempenhoPedidos vinculados à sua carteira, histórico de comissões geradas e pagas, status das vendas.
- Dados do Programa de IndicaçõesCódigo de indicação pessoal gerado pela plataforma, vínculo com o representante que indicou você (quando aplicável), lista dos representantes indicados por você, e comissões de cortesia geradas em razão dessas indicações. Esses dados são tratados para operacionalizar o programa rep→rep e calcular os pagamentos devidos.
- CRM — Anotações ComerciaisConteúdo por você inserido sobre seus leads/clientes: histórico de contato, status do funil (kanban), atividades registradas (ligações, mensagens, visitas), follow-ups agendados, anotações livres, tags e dados de contato fornecidos pelo lead durante a abordagem comercial.
- Prospecção (Base Pública de CNPJ)Registro de quais leads da base pública de prospecção você marcou como contactado, descartado ou convertido. Esses eventos são auditados para fins de segurança e atribuição comercial.
- Notificações PushEndpoint público da assinatura de push do seu navegador e chaves criptográficas necessárias à entrega das notificações, quando você autorizar o recebimento.
3Finalidades do Tratamento
- operacionalizar o cadastro, aprovação e participação no programa;
- autenticar o acesso ao painel do representante;
- calcular e efetuar o pagamento das comissões devidas;
- operacionalizar o Programa de Indicações (rep→rep), incluindo a validação de vínculos e o cálculo das comissões de cortesia;
- oferecer ferramentas de CRM, kanban de funil, atividades, follow-ups e gestão de carteira;
- oferecer ferramentas de prospecção B2B com dados manifestamente públicos da Receita Federal, restritas aos CNAEs do nosso público-alvo;
- enviar notificações push, quando autorizadas, com avisos relevantes (novo pedido na carteira, follow-up vencendo, comissão liberada, mensagens de suporte);
- auditar acessos e ações realizadas no painel para prevenção de fraudes e atribuição comercial;
- prevenir fraudes, abusos e violação dos termos do programa;
- cumprir obrigações legais, regulatórias e fiscais;
- oferecer suporte e responder a solicitações;
- comunicar novidades, mudanças nos termos e oportunidades.
4Bases Legais
O tratamento dos dados se baseia nas seguintes hipóteses da LGPD:
- Execução de contrato — para gerir a participação no programa e o pagamento das comissões.
- Cumprimento de obrigação legal — para atender exigências fiscais e regulatórias.
- Legítimo interesse — para prevenir fraudes, garantir a segurança da plataforma e melhorar o programa.
- Consentimento — para envio de comunicações de marketing, quando aplicável.
5Compartilhamento de Dados
Não vendemos seus dados pessoais. Compartilhamos somente o estritamente necessário com:
- provedores de infraestrutura (hospedagem em nuvem, banco de dados, e-mail transacional);
- instituições financeiras para processamento de pagamentos via PIX;
- autoridades públicas e judiciais quando exigido por lei ou ordem judicial;
- empresas contratadas para suporte, antifraude e auditoria, sob obrigações de confidencialidade.
6CRM e Anotações de Leads
O painel oferece um CRM próprio para gestão de leads e clientes (kanban de funil, atividades, follow-ups e anotações livres). Esses dados são privados ao representante: outros representantes não têm acesso. A Descubra.ai pode acessá-los apenas para suporte, auditoria, antifraude ou cumprimento de ordem judicial.
O representante atua como operador dos dados pessoais que insere sobre seus leads/clientes e é responsável por: (i) coletar e tratar tais dados conforme a LGPD; (ii) não registrar dados sensíveis ou conteúdo discriminatório; (iii) atender, em primeira linha, solicitações dos titulares (correção, exclusão, oposição) sobre as anotações que ele próprio criou.
Em caso de desligamento, as anotações ficam retidas pelos prazos legais e podem ser reatribuídas internamente para continuidade do atendimento ao cliente final.
7Prospecção (Receita Federal)
A Descubra.ai disponibiliza no painel uma base de prospecção B2B construída a partir de dados manifestamente públicos da Receita Federal (CNPJ aberto), filtrada pelos CNAEs do nosso público-alvo (oficinas, retíficas, autopeças e segmentos correlatos). Essa base não inclui dados pessoais sensíveis.
O representante recebe acesso somente-leitura à base e pode registrar a atribuição comercial (contactado, descartado, convertido). Todo acesso é auditado e vinculado à sua conta.
É vedado: exportar a base em massa, repassá-la a terceiros, utilizá-la para finalidades alheias ao programa, enviar comunicação não solicitada em desconformidade com a LGPD ou dirigir contato a estabelecimentos que tenham solicitado exclusão. O descumprimento sujeita o representante ao desligamento imediato.
Estabelecimentos cujos dados constem na base podem solicitar correção ou exclusão pelo e-mail [email protected].
8Notificações Push
Mediante autorização explícita no navegador (opt-in), o painel pode enviar notificações push (Web Push) sobre eventos relevantes: novo pedido na carteira, follow-up vencendo, comissão liberada, mensagens de suporte.
Armazenamos o endpoint da assinatura e as chaves criptográficas necessárias à entrega; não enviamos marketing por essa via. A entrega depende dos serviços de push do navegador/sistema (Google FCM, Apple APNs, Mozilla autopush). Você pode revogar a permissão a qualquer momento nas configurações do navegador, e o envio é interrompido automaticamente.
9Retenção dos Dados
Os dados são mantidos enquanto durar a participação no programa e, após o desligamento, pelo prazo necessário para cumprimento de obrigações legais, fiscais (mínimo de 5 anos) e para o exercício regular de direitos em processos judiciais ou administrativos.
10Segurança da Informação
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo criptografia de senhas (hash com salt), comunicação via HTTPS, controle de acesso baseado em função (RBAC), monitoramento de tentativas de acesso e isolamento entre as bases de clientes, administradores e representantes.
Apesar dos controles, nenhum sistema é 100% imune. Você também é responsável por manter sua senha em sigilo e não compartilhar o acesso ao painel.
11Seus Direitos
Como titular dos dados, você pode solicitar a qualquer momento:
- confirmação da existência de tratamento dos seus dados;
- acesso aos dados que mantemos sobre você;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor;
- informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- revogação do consentimento, quando aplicável.
As solicitações podem ser feitas pelo e-mail [email protected]. Atenderemos no prazo legal.
13Comunicações
Enviaremos por e-mail mensagens essenciais ao programa (aprovação, mudança de termos, pagamento, segurança). Mensagens promocionais ou educativas podem ser desativadas a qualquer momento.
14Modificações desta Política
Esta política pode ser atualizada periodicamente. Notificaremos alterações materiais por e-mail e/ou pelo painel do representante.
15Encarregado e Contato
Para dúvidas, exercício de direitos ou para falar com nosso Encarregado de Proteção de Dados (DPO), entre em contato:
- E-mail: [email protected]
- Endereço: VP COMERCIO DE PECAS, ACESSORIOS E ARTIGOS LTDA - CNPJ 24.981.410/0001-29 e TLM COMERCIO E SERVICOS IMPORTACAO E EXPORTACAO LTDA - CNPJ 31.873.394/0001-16, Av. Prof. Celestino Bourroul, 1050 - Limão, São Paulo - SP, CEP 02710-001